jueves, mayo 02, 2013

Mozilla denuncia a Gamma por usar a Firefox en FinFisher

La fundación Mozilla ha presentado una demanda contra Gamma, la empresa que comercializa la solución de espionaje FinFisher que aparece utilizada en decenas de países para espiar a los ciudadanos, tanto en regímenes totalitarios, como en países democratizados. Según el informe "Sólo para sus ojos" en incidentes que han afectado a disidentes en Bahrain se utilizó un documento de MS Word que embebía a FinSpy como si fuera una copia legítima de Mozilla Firefox Browser.

Esta información se encuentra en la página 109 de dicho informe, y como puede apreciarse en las imágenes, aunque toda la información del archivo embebido indica que es una copia de Mozilla Firefox Browser, el tamaño no coincide, ya que este es en realidad FinSpy.

Figura 1: Comparación de FinSpy y Mozilla Firefox Browser 14.0.1

Ahora Mozilla ha interpuesto una demanda contra la compañía que, no olvidemos, comercializa con ánimo de lucro esta solución de manera legal y que muchos países compran - como ya se vio en el caso de Egipto - por lo que como dice la fundación, dañar la imagen de una marca en su beneficio propio no debería permitírsele. 

Figura 2: FinFly simulando ser una actualización falsa de iTunes en un ataque EvilGrade

Esto no es la primera vez que se hace, ya que en los vídeos promocionales de se explica cómo los módulos de FinFisher para móviles FinSpy simula ser una actualización de BlackBerry o para equipos PC (Windows y Mac OS X) FinFly  usa como engaño una actualización falsa de Apple iTunes, es decir, que en esos casos también se está dañando la imagen de las marcas BlackBerry y Apple, por lo que tal vez, si esto prospera, estas compañías debieran interponer sus demandas pertinentes.

Saludos Malignos!

1 comentario:

Anónimo dijo...

Hay alguna manera de saber sí estamos siendo víctima de este software? De manera sencill

Entrada destacada

Tu Latch "Hack Your Innovation Contest": Haz un PoC & Hack por 1.000 €

El pasado Telefónica Innovation Day 2024 lanzamos oficialmente el " Tu Latch Hack Your Innovation Contest " en el que repartimos ...

Entradas populares